Microsoft naprawił krytyczną podatność w Office!
Microsoft naprawił krytyczną podatność w Office!
W ostatnich dniach Microsoft wydał istotną łatkę bezpieczeństwa, która dotyczy krytycznej podatności w Microsoft Office (CVE-2021-40444). Ta luka mogła umożliwić zdalne wykonanie kodu na urządzeniach ofiar, co mogło prowadzić do poważnych incydentów.
Mimo że domyślny tryb Protected View w MS Office zapewnia pewną ochronę, badacze bezpieczeństwa wskazują, że mechanizm ten można obejść na kilka sposobów. Przykładem jest funkcja podglądu plików w formacie .rtf, która nie chroni użytkowników przed atakami.
Na szczęście, w najnowszym Patch Tuesday, Microsoft wprowadził poprawkę, która eliminuje tę lukę oraz wiele innych. Łącznie naprawiono aż 60 błędów bezpieczeństwa, w tym 16 pozwalających na zdalne wykonanie kodu oraz 27 umożliwiających eskalację uprawnień.
Na podstawie: Źródła








